このツールについて

個々のレコードタイプを個別に確認するのではなく、このビューは、例えばサプライヤーのデューデリジェンス中や疑わしいビジネスメール詐欺のトリアージ中に、ドメイン全体のメールセキュリティ体制を迅速に評価する際に有用です。

入力例: example.comdigitpol.coma-supplier-domain.com

結果が示すもの

MXホストと優先順位
メールを受信するように構成されたメール交換サーバーで、優先順位順です。
SPF
公開されている場合、そのドメインのメール送信を許可されたホストをリストするv=spf1レコードです。
DMARC
メールの失敗に対する要求された処理ポリシーを記述した_dmarc TXTレコード。
MTA-STS
インバウンドメール配信のために強制TLSをドメインがオプトインしたことを示す_mta-sts TXTレコード。
TLS-RPT
TLS配信失敗レポートがどこに送信されるべきかを指定する_smtp._tls TXTレコード。

調査の利用事例

  • デューデリジェンス中にドメインのメールセキュリティ設定を単一画面で確認する
  • 詐欺のトリアージの一環として、疑わしいなりすましドメインのメール対応状況を評価する
  • ドメインがSPFおよびDMARCに加えてMTA-STSとTLS-RPTを導入しているか確認する
  • 監視対象ドメインのベースラインメール設定の文書化

制限事項

このツールは、公開されているDNSポリシーレコードのみを読み取り、メールサーバーとのライブTLS接続を確立したり、特定のメッセージを評価したり、DKIMセレクターを発見したりすることはありません。

よくある質問

これはドメインへの実際のメール配信をテストしますか?

いいえ、公開されているDNSレコードを読み取るだけです。メールは送信されず、メールサーバーへのライブ接続も行われません。

MTA-STSはSPFとDMARCに加えて何を追加するのか?

MTA-STSはトランスポートセキュリティに関するものであり、ドメインに配信されるメールが強制され検証済みのTLSを使用することを要求します。これは、送信者認証や送信メールのポリシーとは別の懸念事項です。

これでDKIMレコードを見つけることができますか?

いいえ、DKIMセレクタはDNSだけからは予測できないため、DKIMセレクタの発見はこのツールやその他のツールの機能ではありません。

検索は無料ですか?

はい、日次制限内です。封印されたレポートは有料またはアカウント機能です。

保持できる証拠が必要ですか?

すべてのルックアップは、SHA-256ダイジェストで封印された完全な公開ソースレポートを生成します。アカウントは保存履歴を保持し、DIGITPOL PDFレポートをダウンロードできます。